Como primeiro passo, eu recomendaria olhar a página wiki Argus "oficial". É em grande parte uma página de livro de receitas que dá alguns ótimos exemplos dos tipos de consultas que podem ser executadas usando o conjunto de ferramentas. Também vale a pena navegar é a lista de discussão argus . Muitas vezes, usos interessantes do produto são compartilhados lá.
Além disso, meu escritório produziu vários scripts que funcionam na saída do comando 'ra'. Os que eu uso com mais frequência produzem os principais endereços $ nc por contagem de fluxo ou contagem de bytes. Alguns outros que produzem endereços de comunicação com C & Cs de botnet conhecidos.